Archiv der Kategorie: Windows Server 2012

OEM ROK Windows Server 2012R2 .netFramework 3.5 installieren

Sollte man eine OEM / ROK Windows Server 2012R2 installation auf einem Server haben, so kann es sich unter umständen als schwierig darstellen das .netFramework 3.5 auf diesem Server zu installieren.

Es gibt im Internet zu hauf Artikel zu dem Thema, dass sich das .netFramework 3.5 nicht auf einem Windows 2012R2 Server installieren lässt, und doch habe ich geschlagene vier Stunden damit verbracht eine passende Lösung zu finden.

Wenn Ihr eine OEM / ROK Version von Windows Server 2012R2 im Einsatz habt, dann prüft zuerst ob eine zweite Sprache installiert ist. Die kann ganz einfach mit dem Befehl „lpksetup“ überpürft werden. Sollte mehr als eine Sprache Installiert sein, so deinstalliert alle weiteren Sprachen bis nur noch eine übrig ist.

SpracheDeinstallieren

Als nächstes wird eine Windows Server 2012R2 DVD benötigt, um eine Installationsquelle für das .netFramework 3.5 zu haben. Wenn die mitgelieferte OEM / ROK DVD bei der Installation einen Fehler auswirft, dann besorgt euch am besten eine andere DVD oder ISO (vorzugsweise keine OEM / ROK).

Mit der Windows Server 2012R2 DVD kann nun über den Servermanager oder den DISM Befehl „dism /online /enable-feature /featurename:NetFX3 /all /Source:d:\sources\sxs /LimitAccess“ die Installation gestartet werden. Wenn alles klappt sollte die Installation nicht mehr bei 66% mit dem Fehler 0x800f081f stehen bleiben.

Sollte der Fehler 0x800f081f aber weiterhin auftauchen, so könnt Ihr noch folgendes probieren um das .netFramework 3.5 zu installieren.

  1. Bitte überprüft, ob in der Netzwerkumgebung ein WSUS Server im Einsatz ist und ob der Server die Updates daher bezieht. Auch wenn Ihr für die Installation von dem .netFramework 3.5 eine DVD zur Verfügung stellt werden manchmal noch „online“ Komponenten benötigt. Diese Komponenten werden normalerweise im Hintergrund über das Windows Update geladen.
    Des Weiteren kann bei der Installation des .netFrameworks eine Gruppenrichtline das Problem verursachen, welche nicht direkt etwas mit dem WSUS zu tun hat. In dem Gruppenrichtlineneditor findet Ihr unter dem Pfad Computerkonfiguration –> Administrative Vorlagen –> System relativ weit unten den Wert Einstellungen für die Installation Optionaler Komponenten.

GPO_EinstellungenFuerInstallationOptionalerKomponenten

Die Einstellung für diese Gruppenrichtline sollte am besten an dem Server aktivert sein und die unterste Option sollte wie im Bild unten auch aktiv sein.

GPO_EinstellungenFuerInstallationOptionalerKomponenten#22. Auf vielen Seite wird auch beschrieben, dass bereits installierte .netFramework 3.5 Updates die Installation des Programms verhindern können. Die Updates KB2966826, KB2966827 und KB2966828 sollen an dem Problem Schuld sein. Unten in den Quellen findet Ihr unter [3] und [4] passende Anleitungen wie Ihr diese Updates wieder los werdet. Das Problem ist vom Microsoft schon seit einiger Zeit behoben, daher ist es generell unwahrscheinlich das die Installation an diesen Updates scheitert.

3. Es kann hilfreich sein die Daten vom der Installations-DVD auf die lokale Festplatte zu kopieren bevor die Installation gestartet wird. Siehe dazu auch [6].

4.  Die Reperatur des Systems mit hilfe von SFC /scannow oder mit den DISM Befehlen kann unter Umständen auch helfen.

DISM.exe /Online /Cleanup-image /Restorehealth
DISM.exe /Online /Cleanup-Image /RestoreHealth/Source:C:\RepairSource\Windows /LimitAccess
DISM /Online /Cleanup-Image /RestoreHealth /source:WIM:X:\Sources\Install.wim:1 /LimitAccess

Ich hoffe ich habe euch mit dem Artikel etwas Arbeit ersparen können. Wenn Ihr noch andere Möglichkeiten oder Wege kennt, dann schreibt mir gerne in die Komentare.

Quellen:
[1] http://systemadmin.at
[2] http://www.askvg.com
[3] http://www.askvg.com
[4]https://robertsmit.wordpress.com
[5] https://znil.net
[6] https://support.microsoft.com

Microsoft Patchday Februar 2016 event ID 15021 HttpEvent

Der Microsoft Patchday im Februar bringt auch mal wieder Probleme mit sich. Dieses mal scheinen unterschiedliche Exchange Server Versionen davon betroffen zu sein.

Auf einem Windows Server 2008 mit einem Exchange 2010 kann durch das Update das Netzwerkprofil (Heimnetzwerk, öffentliches Netzwerk oder Domänenetzwerk) geändert werden. Wenn das Netzwerkprofil nicht stimmt kann der Mail Server keine E-Mail empfangen.

Auf einem Windos Server 2012 mit Exchange 2013 verursachenten die Februar Updates ganz viele „event ID 15021 HttpEvent“ im Eventlog. Ebenfalls sollte weder die OWA Seite noch die ECP Seite funktionieren, da die Seiten nach dem Login einfach weiß bleiben. Outlook Clients haben  ebenfalls Probleme sich mit dem Exchange zu verbinden.

Lösung: (Quelle [1])

  • Öffnet die cmd.exe
  • folgenden Befehl eintippen:  netsh http show sslcert
  • Ihr bekommt eine Liste mit Verbindungen und Informationen angezeigt
  • Sucht euch die Verbindung 127.0.0.1:443 oder wenn nicht vorhanden 0.0.0.0:443 raus
  • Unter der Verbindung gibt es den Zertifikatshash (certificate hash) und die Anwendungs ID(application ID
  • Kopiert euch diese beiden Werte in eine txt und macht eventuell noch einen Screenshot von der gesamten Ausgabe
  • Führt nun den folgenden Befehl in der CMD aus: netsh http delete sslcert ipport=0.0.0.0:444
  • Führt im Anschluss folgenden Befehl aus, wobei Ihr den Hashwert und die Anwendungs ID durch die Werte in der txt ersetzen müsst :
  • netsh http add sslcert ipport=0.0.0.0:444 certhash=456456456456456 appid=“{45645645645645-4564532341}“

[1] Adam1115 Blog

Drucker in RDP-Sitzung verwenden

Drucker in RDP Sitzung verwenden

Problem: Ein „lokal“ installierte Drucker eines PCs soll ebenfalls in einer RDP-Sitzung verwenden werden. Das Wort „lokal“ bedeutet hier, dass der Drucker über USB, Netzwerk , LPT oder eine beliebige andere Schnittstelle bereits auf dem PC eingerichtet ist.

Lösung: Zuerst einmal ist es wichtig, dass der Druckertreiber des Druckers der in der RDP-Sitzung verwendet werden soll auf dem Ziel PC/Server installiert ist. Wenn kein Druckertreiber Vorhanden ist, dann lässt sich auch eine passende Fehlermeldung dazu im Eventlog System auf dem Ziel PC/Server finden. Bsp. Ihr habt einen HP Laserjet 200 Pro bei euch auf dem PC installiert und Ihr wollt diesen Drucker in einer RDP-Sitzung (Server01) verwenden. Also muss sichergestellt sein, dass der Druckertreiber HP Laserjet 200 Pro auf dem Server vorhanden ist. Als Nächstes müssen die lokalen Drucker/Ressourcen natürlich in der RDP-Einstellung freigegeben sein.

RDP_Drucker_Freigeben

RDP Einstellung Drucker und Zwischenablage freigeben.

RDP_Drucker_Ports

In den Erweiteren Einstellungen sollten noch die Ports freigegeben werden, damit auch alle Anschlüsse weitergereicht werden.

Sollte das Ganze noch nicht funktionieren, dann müsst Ihr gegebenenfalls noch einen Regestrierungseintrag vornehmen [1]. Führen Sie dazu folgende Schritte aus, und beenden Sie anschließend den Registrierungseditor:

Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie regedit ein, und klicken Sie anschließend auf OK. Suchen Sie den folgenden Schlüssel in der Registrierung, und klicken Sie darauf: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default\AddIns\RDPDR Zeigen Sie im Menü Bearbeiten auf Neu , und klicken Sie anschließend auf DWORD-Wert . Geben Sie FilterQueueType ein, und drücken Sie anschließend die [EINGABETASTE]. Klicken Sie im Menü Bearbeiten auf Ändern. Geben Sie FFFFFFFF ein, und klicken Sie danach auf OK. Quelle: [1]

[1] http://support.microsoft.com/kb/302361

Windows 7 NewSID zerstört Installation

Hallo Leute,
ich hatte vor Kurzem ein etwas ernüchterndes Erlebnis. Ich war mit einem Problem beschäftig bei dem nicht alle Windows 7 Clients in der WSUS Verwaltung auftauchten. Nach etwas hin und her stellte sich raus, dass in der Umgebung wohl einige Clients geklont wurden. Schnell bin ich dem meinem alten Halbwissen gefolgt und habe mit das Tool NewSID aus dem Internet geladen und ausgeführt.
Der Client, auf dem ich das Tool ausgeführt habe, wurde vor etwa 6 Monaten installiert und ist seit dem im täglichen Gebrauch. Nach stolzen drei Tagen war das Programm auch so weit durch. Ein Neustart des PCs brachte dann eine Überraschung in Form eines Blue Screens mit dem Errorcode 0x000000f4 hervor. Jegliche Bemühungen in Form von Systemwiederherstellungspunkt oder Reparaturinstallationen scheiterten kläglich und brachten keine Besserung.
Eine kurze Suche im Internet brachte dann auch schnell zutage, dass ich nicht der Einzige war der das probiert hat. Daher an dieser Stelle: Es ist dringend von dem Tool NewSID abzuraten, wenn es um ein anderes Betriebssystem außer Windows XP geht.
An dieser Stelle möchte ich auf einen Artikel von Mark Russinovich hinweisen. In dem diesem beschreibt er was es mit der SID auf sich hat und wieso er die Entwicklung des Tools eingestellt hat. Ich bin damals schon mal auf den Artikel gestoßen habe diesen aber nicht wirklich aufmerksam gelesen.
Interessant finde ich auch einen der letzten Sätze in dem der Autor drauf aufmerksam macht, dass die Domain Controller unter Windows ebenfalls eine identische SID haben. Anhand eines kurzen Tests konnte ich das Selbst überprüfen. In einer Umgebung mit drei Domain Controllern ( 1x Server 2003, 2x Server 2012) hatten die drei DC´s dieselbe SID.
Zum Schluss noch der Hinweis, dass ich in einem weiteren Artikel beschreiben werde wie das Problem der fehlenden Clients in der WSUS Konsole zu lösen ist.